ماده ۸ قانون جرایم رایانهای حذف، تخریب، مختل کردن یا غیرقابل پردازش کردن غیرمجاز دادههای متعلق به دیگری را در سامانهها یا حاملهای داده موضوع جرم قرار میدهد. بنابراین حفاظت از اطلاعات فقط به جلوگیری از افشا محدود نیست و سلامت و قابلیت استفاده از داده نیز اهمیت دارد.
در مدیریت سرور و پایگاه داده، دسترسی مدیریتی باید در حدود اختیار اعطاشده استفاده شود. پاکسازی اطلاعات یا اجرای عملیات نگهداری باید از اقدام خارج از مجوز تفکیک شود؛ هر خطای فنی نیز بدون بررسی شرایط قانونی، الزاماً همان عنوان کیفری را ندارد.
بهعنوان توصیه عملی، عملیات پرخطر بهتر است با تأیید مسئول داده، نسخه پشتیبان قابل بازیابی و برنامه بازگشت انجام شود. آزمایش تغییرات در محیط جداگانه و ثبت اقدامات مدیریتی، احتمال خسارت و ابهام درباره علت رخداد را کاهش میدهد.
پس از حادثه، حفظ شواهد و جلوگیری از تغییرات غیرضروری در داده آسیبدیده توصیه میشود. بازیابی خدمت و بررسی حقوقی باید هماهنگ باشند؛ این توصیهها بیانگر شیوه مدیریت ریسکاند و جای تشخیص کارشناسی و قضایی را نمیگیرند.
مبنای قانونی: ماده ۸ قانون جرایم رایانهای. مشاهده متن قانون. این مطلب خلاصه آموزشی است، نه متن رسمی قانون یا مشاوره حقوقی؛ برای اقدام حقوقی باید متن معتبر و اصلاحات لازمالاجرا بررسی شود.